![Файлы для Windows с DRM-защитой можно использовать для деанонимизации пользователя Tor - 1 image](https://www.pvsm.ru/images/2017/02/09/faily-dlya-Windows-s-DRM-zashitoi-mojno-ispolzovat-dlya-deanonimizacii-polzovatelya-Tor.jpg)
Специалисты из HackerHouse провели исследование атаки с использованием социальной инженерии через файлы, оснащенные защитой Digital Rights Management (DRM). Суть атаки заключается в получении информации о пользователе через подмену DRM-подписи и использования подставного URL, который будет автоматически открываться при запуске файла через Windows Media Player.
Реализации подобной атаки способствует сам принцип работы DRM-защиты, которая при запуске файла запрашивает на сетевом сервере ключ шифрования для аудио или видеопотока файла. Как следствие, DRM-файл при наличии подключения к сети может создать несанкционированный запрос по указанному ему адресу, чем и пользуются злоумышленники для перенаправления пользователя на подставные ресурсы.
Читать полностью »